Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
abdal-lockbox — Gestor de contraseñas cifrado local-first para Android con acceso mediante Master Password, soporte de Recovery Key, integración de Autofill y copias de seguridad ABLBX cifradas y portátiles. Desarrollado por Ebrahim Shafiei (EbraSha). | Kitploit
Herramientas/GitLabGitLab/prof.shafiei/abdal-lockbox
Seguridad AndroidHerramientas DefensivasHerramientas de Cifrado/DescifradoCriptografíaSeguridad MóvilPrivacidadGestión de Identidad y Acceso (IAM)Autenticación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitLab
prof.shafiei/abdal-lockbox

abdal-lockbox

Gestor de contraseñas cifrado local-first para Android con acceso mediante Master Password, soporte de Recovery Key, integración de Autofill y copias de seguridad ABLBX cifradas y portátiles. Desarrollado por Ebrahim Shafiei (EbraSha).

Ver RepositorioSitio web
23hace 1 mesAún no revisado
Abdal LockBox

🔐 Abdal LockBox

🌐 Leer en tu idioma: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

Seguridad. Almacenamiento. Autocompletado. — Un gestor de contraseñas para Android centrado en la privacidad, de Abdal Security Group.

Abdal LockBox mantiene tus credenciales cifradas en tu dispositivo, rellena inicios de sesión mediante el marco oficial Android Autofill y respalda tu bóveda con el formato cifrado portátil .ablbx — sin enviar secretos de la bóveda a un backend en la nube.


🎯 Por qué se creó esta aplicación

La mayoría de las personas guardan contraseñas en navegadores, apps de notas o servicios en la nube que no controlan del todo. Eso genera un riesgo real: una filtración, una fuga de sincronización o la extracción del dispositivo pueden exponer todo el mapa de credenciales.

Abdal LockBox se creó para resolver un problema práctico:

  • 🏠 Mantener las credenciales en el dispositivo bajo una sola Master Password — sin sincronización remota de la bóveda por diseño
  • ⚡ Rellenar inicios de sesión con rapidez en apps y navegadores mediante Android Autofill
  • 📦 Respaldar y restaurar de forma segura con el formato cifrado estandarizado .ablbx
  • 🔑 Recuperar el acceso con una Recovery Key si se olvida la Master Password
  • 💣 Protegerse bajo coacción con Self-Destruct opcional que borra en silencio los datos locales de la bóveda

El objetivo es un gestor de contraseñas ligero y orientado a la seguridad, que respeta la privacidad y sigue prácticas modernas de ingeniería en Android (Jetpack Compose, Room, DataStore, cifrado autenticado).


✨ Funciones y capacidades

🗄️ Bóveda y credenciales

  • Crear y desbloquear una bóveda con una Master Password
  • Añadir, editar y eliminar credenciales: título, nombre de usuario, contraseña, URL del sitio web, paquete de la app, notas adicionales
  • Generador de contraseñas integrado con indicador de fortaleza
  • Colores de tarjeta y texto personalizados para organización visual
  • Ocultar contraseñas por defecto (Ajustes)
  • Buscar, filtrar (Todo / Apps / Sitios web / Usados recientemente) y ordenar en la bóveda
  • Vista de detalle de credenciales con copiar y abrir URL
  • Elementos recientes en el panel de inicio
  • Help & Guide con búsqueda dentro de la app (Inicio → Learn More)

📲 Android Autofill

  • AutofillService del sistema para apps y navegadores
  • Interruptor Enable Autofill por credencial
  • Autocompletado en apps / navegadores, exigir Master Password antes de rellenar, mostrar sugerencias
  • Flujo de confirmación al guardar cuando se detectan nuevos inicios de sesión
  • Asignaciones manuales de campos para apps sin hints estándar de autofill

🛡️ Seguridad y sesión

  • Bloqueo automático tras inactividad (Nunca, 1 / 5 / 15 / 30 minutos)
  • Cambiar Master Password
  • Generación y rotación de Recovery Key
  • Protección contra capturas y grabación de pantalla (FLAG_SECURE) en pantallas, diálogos y hojas
  • Self-Destruct Password — borrado de emergencia silencioso al introducirlo en la pantalla de desbloqueo
  • android:allowBackup="false" — copia de seguridad en la nube de Android desactivada para los datos de la app

💾 Copia de seguridad y migración

  • Export Vault → archivo .ablbx cifrado (protegido con frase de contraseña)
  • Import Vault → restaurar en el mismo dispositivo o en uno nuevo
  • OID oficial del formato: 1.3.6.1.4.1.66033.1.2.2.1

🔒 Por qué Abdal LockBox es confiable y seguro

Abdal LockBox sigue un modelo de seguridad local-first, offline-first:

PrincipioCómo se aplica
🔐 Sin secretos en texto plano en discoLas credenciales y ajustes se cifran antes de persistirse
🧠 Claves en capasMaster Password / Recovery Key derivan KEKs; DEK cifra los datos de la bóveda
✅ Cifrado autenticadoAES-256-GCM con AAD vinculado al contexto de la bóveda
🧩 Índice de búsqueda separadoHashes HMAC-SHA-256 de dominio/paquete para el emparejamiento de autofill
🚫 Sin sincronización de bóveda en la nubeEl flujo de la bóveda no depende de un servidor remoto de contraseñas
🪟 Protección de pantallaVentanas seguras opcionales bloquean capturas y grabaciones
💣 Borrado bajo coacciónSelf-Destruct elimina los datos de la bóveda sin revelar el borrado

Encryption & Cryptography

Abdal LockBox usa un modelo de claves en capas. Las contraseñas y los metadatos nunca se almacenan en texto plano en disco.

Key Hierarchy

flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
MaterialFunción
Master PasswordDeriva el KEK mediante KDF; desbloquea la bóveda
Recovery KeyDeriva el Recovery KEK; restablece la Master Password
KEKEnvuelve DEK e Index Key
DEKCifra los blobs de credenciales y los ajustes
Index KeyCalcula hashes HMAC de búsqueda para el emparejamiento de autofill

Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE

Para la arquitectura de seguridad completa, consulta el Whitepaper.


🚀 Cómo usarlo

Primer inicio

  1. Instala Abdal LockBox.
  2. Crea una Master Password fuerte (mínimo 6 caracteres; se recomienda claramente una más larga).
  3. Guarda tu Recovery Key sin conexión en un lugar seguro cuando se te indique.

Uso diario

TareaDónde
➕ Añadir una contraseñaInicio o bóveda → +
📚 Explorar credencialespestaña Vault
🔎 Buscar / filtrarbarra de búsqueda y chips de la bóveda
👁️ Ver / copiar detallesicono del ojo en una tarjeta de credencial
📲 Activar Autofillpestaña Autofill + establecer Abdal LockBox como servicio de autofill del sistema
📤 Exportar copia de seguridadSettings → Export Vault
📥 Importar copia de seguridadSettings → Import Vault
💣 Configurar Self-DestructSettings → Self-Destruct
📖 Temas de ayudaInicio → Learn More

Configuración de Autofill

Descargar herramienta